Linux Kernel ReadV/WriteV函数 权限提升漏洞 CVE-2006-1856 CNNVD-200605-360

7.5 AV AC AU C I A
发布: 2006-05-19
修订: 2017-10-11

Linux kernel是美国Linux基金会发布的开源操作系统Linux所使用的内核。NFSv4 implementation是其中的一个分布式文件系统协议。 Linux Kernel没有对readv和writev函数添加适当的Linux安全模块(LSM)中的用于检查文件访问权限的file_permission钩子,允许攻击者绕过预期的访问限制造成权限提升。

0%
暂无可用Exp或PoC
当前有78条受影响产品信息